一种机卡双向认证方法及系统

    公开(公告)号:CN103997728A

    公开(公告)日:2014-08-20

    申请号:CN201310053267.2

    申请日:2013-02-19

    Abstract: 本发明提供一种机卡双向认证方法及系统。其中方法包括:HSS向MTC和UICC分别预置身份标识和序列号,对MTC生成初始随机数;MTC生成随机数1发送给UICC;UICC计算中间值1,将自身身份标识、中间值1、随机数2发送给MTC;MTC计算中间值2,将自身身份标识、UICC身份标识、随机数1、随机数2、中间值1、中间值2发送给HSS;HSS判断MTC和UICC是否合法,并将结果返回给MTC;MTC和UICC完成自身序列号更新。与现有技术相比,本发明可在不要求机卡共享秘密信息的条件下,解决在终端和卡绑定的过程中的双向认证问题,确保被绑定的终端和卡都是合法的。

    一种动态密码认证系统及方法

    公开(公告)号:CN101350720B

    公开(公告)日:2011-12-28

    申请号:CN200710119230.X

    申请日:2007-07-18

    Abstract: 本发明提供了一种动态密码认证系统,包括应用客户端、移动终端、应用服务器模块、信息认证模块以及短信网关模块。应用服务器模块与应用客户端连接,用于接收用户信息,向信息认证模块发送用户信息和/或认证请求信息,根据信息认证模块反馈的用户认证信息,并提供应用服务。信息认证模块用于根据用户信息对用户的身份进行校验,生成动态密码,将动态密码以及用户移动终端信息发送至短信网关模块,根据认证请求信息进行动态密码认证,并将用户认证信息反馈至应用服务器模块。短信网关模块用于根据用户移动终端信息将动态密码发送至移动终端。本发明还提供了一种动态密码认证方法。本发明不需要定期进行时间同步维护,具有灵活性及安全性。

    一种失效防火墙策略的检测方法和装置

    公开(公告)号:CN103905406B

    公开(公告)日:2017-09-12

    申请号:CN201210583968.2

    申请日:2012-12-28

    Abstract: 本发明公开了一种失效防火墙策略的检测方法和装置:获取待检测的目标防火墙的防火墙策略文件;针对防火墙策略文件中的每条防火墙策略x,分别进行以下处理:获取防火墙策略x的目的地址和目的端口;向目的地址和目的端口发送SYN数据包,并确定是否接收到RST响应信息,如果是,则确定目的端口关闭;向目的地址和目的端口发送零字节的UDP数据包,并确定是否接收到ICMP不可到达的响应信息,如果是,则确定目的端口关闭;若根据上述检测确定出目的端口均关闭,则防火墙策略x失效。应用本发明所述方案,能够提高检测效率,且能够提高检测结果的准确性。

    应用安全处理方法及装置
    18.
    发明公开

    公开(公告)号:CN107086977A

    公开(公告)日:2017-08-22

    申请号:CN201610085668.X

    申请日:2016-02-15

    CPC classification number: H04L67/02 H04L63/08 H04L63/123 H04L63/126

    Abstract: 本发明实施例公开了一种应用安全处理方法及装置,所述方法包括:提取待安装应用的第一指定信息;按照第一预设处理算法对所述指定信息进行处理,得到特征摘要;将所述特征摘要发送到安全监控平台;其中,所述特征摘要用于所述安全监控平台对所述待安装应用进行应用来源合法性验证及完整性验证,及触发所述安全监控平台根据当前验证时间,验证所述待安装应用的应用状态是否安全;接收所述安全监控平台基于所述特征摘要返回的第一信息;所述第一信息包括第一验证结果和/或基于第一验证结果形成的安装操作指令;基于所述第一验证结果确定是否安装所述待安装应用。

    一种虚假主叫判断方法及装置

    公开(公告)号:CN104703187A

    公开(公告)日:2015-06-10

    申请号:CN201310664902.0

    申请日:2013-12-09

    CPC classification number: H04W12/12 H04M1/66

    Abstract: 本发明公开了一种虚假主叫判断方法及装置,包括:接收与主叫用户对应的关口局发送的启动检测点IDP消息,该IDP消息携带所述主叫用户的主叫号码,通过与该主叫号码的归属位置寄存器HLR之间的信息交互,获取指示该主叫号码的当前位置是否处于本国的指示信息,根据该指示信息,确定该主叫号码的当前位置所在的国家与该主叫号码对应的关口局所在的国家是否相同,当该主叫号码的当前位置所在的国家与该主叫号码对应的关口局所在的国家不同时,确定该主叫为虚假主叫。采用本发明实施例提供的方案,相比现有技术,提高了判断通过国外交换机进行虚假主叫的准确性。

    一种单点登录方法、登录发起终端、目标终端和验证中心

    公开(公告)号:CN102045329B

    公开(公告)日:2015-02-04

    申请号:CN200910236156.9

    申请日:2009-10-22

    Abstract: 本发明公开了一种单点登录方法、登录发起终端、目标终端和验证中心,其中,该单点登录方法包括:登录发起终端获取单点登录的验证信息以及跨域的目标终端对应的会话数据;登录发起终端向目标终端发送包含验证信息和会话数据的访问请求;目标终端根据该访问请求验证会话数据的有效性,并在有效时解析该验证信息并获取登录用户数据;登录用户登录该目标终端。本发明各实施例由于随机生成单点登录的会话数据,因此,能够在跨域的应用部署环境下,抵御单点登录的截获和重发攻击。

Patent Agency Ranking